웹사이트도
건강검진이 필요합니다
건강검진이 필요합니다
해킹은 겉으로는 보이지 않지만
내부에서 이미 진행 중일 수 있습니다.
사람이 병을 초기에 발견하면 치료가 쉽듯,
웹사이트도 조기 점검이 핵심입니다.
내부에서 이미 진행 중일 수 있습니다.
사람이 병을 초기에 발견하면 치료가 쉽듯,
웹사이트도 조기 점검이 핵심입니다.
| 항목 | 건강검진 | 웹 취약점 점검 |
| 목적 | 질병 조기 발견 | 해킹 예방 |
| 검사 방식 | CT, X-ray | AppScan, Burp 등 |
| 검사자 | 의사 | 보안전문가 |
| 결과 대응 | 치료 | 취약점 조치 |
| 권장 주기 | 연 1회 | 연 1~2회 |
| 항목 | 건강검진 |
| 목적 | 질병 조기 발견 |
| 검사 방식 | CT, X-ray |
| 검사자 | 의사 |
| 결과 대응 | 치료 |
| 권장 주기 | 연 1회 |
| 항목 | 웹 취약점 점검 |
| 목적 | 해킹 예방 |
| 검사 방식 | AppScan, Burp 등 |
| 검사자 | 보안전문가 |
| 결과 대응 | 취약점 조치 |
| 권장 주기 | 연 1~2회 |
점검은 건강검진, 조치는 수술입니다
실제 보안 사고 사례
해킹은 겉으로는 보이지 않지만
내부에서 이미 진행 중일 수 있습니다.
사람이 병을 초기에 발견하면 치료가 쉽듯,
웹사이트도 조기 점검이 핵심입니다.
내부에서 이미 진행 중일 수 있습니다.
사람이 병을 초기에 발견하면 치료가 쉽듯,
웹사이트도 조기 점검이 핵심입니다.
-
SKT 해킹 사고고객정보 1,000만 건 유출 -
예스24 침해사고비밀번호 평문 저장 문제 -
KISA 2024 조사중소기업 홈페이지
45% 보안미흡
누구에게나 일어날 수 있는 일입니다.
보안! 선택이 아닌 필수입니다.
진단부터 조치까지
원스탑 서비스
원스탑 서비스
점검만 해주는 서비스는 많습니다.
복잡한 보안 업무를 전문가가 대신 처리해드립니다.
복잡한 보안 업무를 전문가가 대신 처리해드립니다.
-
고객요청
-
1차 점검
-
리포트 제공
-
보안조치 진행
-
재점검 및
이행보고서 작성 -
완료 및
정기점검 제안
-
1
-
2
-
3
-
4
-
5
-
6
웹취약점 진단부터 보안조치까지,
한 번에 해결합니다.
한 번에 해결합니다.
무료 점검과의 차별성
| 비교 항목 | KISA 무료 점검 | 웹취약점 원스탑 |
| 사용 도구 | HCL AppScan | HCL AppScan + 수동검증 |
| 진단 항목 | 제한적 | 커스터마이징 가능 |
| 조치 여부 | 미포함 | 조치까지 포함 |
| 보고서 활용 | 제한적 | 입찰/감사 보고용 활용 가능 |
| 진행 속도 | 수주 소요 | 3~5일 내 완료 |
| 비교 항목 | KISA 무료 점검 |
| 사용 도구 | HCL AppScan |
| 진단 항목 | 제한적 |
| 조치 여부 | 미포함 |
| 보고서 활용 | 제한적 |
| 진행 속도 | 수주 소요 |
| 비교 항목 | 웹취약점 원스탑 |
| 사용 도구 | HCL AppScan + 수동검증 |
| 진단 항목 | 커스터마이징 가능 |
| 조치 여부 | 조치까지 포함 |
| 보고서 활용 | 입찰/감사 보고용 활용 가능 |
| 진행 속도 | 3~5일 내 완료 |
KISA 점검 결과를 가지고 오셔도,
조치까지 원스톱으로
지원 가능합니다.
지원 가능합니다.
실제 고객사 후기
이런 경우에
꼭 필요합니다
꼭 필요합니다
상황에 따른 점검 요청
간단하게 게시판 스팸만 자주 올라와도,
그게 공격 포트로 사용되는 경우가 많습니다. 병도 조기검진이 중요하듯,
사이트도 미리 점검하고 조치하면 큰 피해 없이 예방 가능하니,
이번 기회에 점검 받아보시는 걸
추천드립니다.
그게 공격 포트로 사용되는 경우가 많습니다. 병도 조기검진이 중요하듯,
사이트도 미리 점검하고 조치하면 큰 피해 없이 예방 가능하니,
이번 기회에 점검 받아보시는 걸
추천드립니다.
자주 묻는 질문
-
Q.
소스코드를 주지 않아도 되나요?
아닙니다. URL 기반 점검으로 진행됩니다. -
Q.
점검 중 서비스가 중단되나요?
아닙니다. 비실행성 점검 방식으로 운영은 영향을 받지 않습니다. -
Q.
조치 건수가 넘어갈 경우는 어떻게 하나요?
추가 단가에 따라 협의 조율 가능합니다. -
Q.
보고서는 어떤 형식인가요
KISA, OWASP 기준의 양식으로 제공되며, 재점검 결과도 포함됩니다 -
Q.
KISA(한국인터넷진흥원)에서도 무료로 점검해주는데, 왜 유료 점검을 받아야 하나요?
KISA의 무료 점검은 진단 중심입니다. 사용 도구는 IBM AppScan 기반이며 범용성이 떨어지고, 결과 보고서 외 조치는 지원하지 않습니다.
저희는 고급 스캐너(Acunetix, BurpSuite 등) + 수동 점검을 병행하여 더 정밀한 진단을 하고, 즉시 조치 및 재점검, 보고서 작성까지 원스톱으로 제공합니다. -
Q.
예전에 KISA 점검은 받았는데 조치를 못했어요. 그것만으로도 보완 가능한가요?
가능합니다. KISA 리포트를 보내주시면 분석 후, 해당 항목의 조치 가능 여부와 예상 비용을 안내드립니다.
또한 누락된 항목이나 추가 위험 요소가 있는지도 함께 진단합니다. -
Q.
우리 회사 홈페이지는 오래된 플랫폼인데, 점검 가능한가요?
네. PHP, ASP, 워드프레스 등 다양한 기술스택과 그누보드, 카페24 등 CMS 기반 사이트도 모두 점검 가능합니다.
서버 접근 권한 없이도 기본 점검이 가능합니다. -
Q.
점검 결과에 따라 조치를 꼭 받아야 하나요?
점검 후 위/중요도가 높은 항목이 발견되면, 이를 방치할 경우 실제 해킹, 정보 유출로 이어질 수 있습니다.
조치까지 함께 받으시는 것을 강력히 권장드립니다. -
Q.
문서나 결과 리포트는 어떤 형식으로 제공되나요?
점검 전·후 리포트, 이행조치서, 스크린샷 등 입찰·감사·내부 보고용 문서 형태로 제공됩니다.
형식은 맞춤화도 가능합니다 (PDF, PPT 등). -
Q.
무상으로 처리해주는 부분은 없나요?
진단 항목 중 간단한 관리자 설정 변경 등 경미한 항목은 무상 처리가 가능합니다.
단, 시스템 코드 수정이나 구조 변경이 필요한 경우는 조치 건수에 포함됩니다.
점검을 넘어서 ‘해결’까지.
실질적인 보안 상태 개선을 원한다면,
원-스톱이 정답입니다.
원-스톱이 정답입니다.